Windows — не подключается L2TP: ошибка 789

При попытке подключиться с Windows к VPN серверу посредством L2TP без использования протокола IpSec, в большинстве случаев соединение не устанавливается. При этом отображается ошибка:
Ошибка 789 — «Попытка L2TP-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласований с удаленным компьютером».
А в журнале регистрируется событие:
… пользователь установил удаленное подключение которое завершилось сбоем возвращен код ошибки 789

Причина ошибки кроется в проверке подлинности на основе предварительного ключа для подключений L2TP/IPSec, ввиду того, что по-умолчанию Windows не хочет создавать подключения по L2TP без IpSec. То есть Windows позволяет создавать L2TP тоннель только в зашифрованном соединении, даже несмотря на используемую опцию Шифрование данныхНеобязательное в настройках подключения.
В большинстве случаев, проблема решается добавлением в реестр системы ключа ProhibitIpSec со значением 1. Для этого, в строку поиска на панели задач вбиваем cmd → нажимаем ПКМ на результате поиска и выбираем Запустить от имени администратора → в открывшееся окно копируем команду:

reg add «HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters» /v ProhibitIpSec /t REG_DWORD /d 1 /f

и нажимаем Enter.
Также, для ослабления уровня шифрования L2TP, в реестр можно добавить ключ AllowL2TPWeakCrypto со значением 1. Для этого в окно командной строки необходимо скопировать:

reg add «HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters» /v AllowL2TPWeakCrypto /t REG_DWORD /d 1 /f

и нажимать Enter.
После чего необходимо перезагрузить компьютер.
http://superuserdo.info/?p=720

Windows — сменить тип сети

Не всегда Windows позволяет вручную сменить тип сети посредством графического интерфейса. В таких случаях можно воспользоваться командами PowerShell (Пуск → в строку поиска вбиваем PowerShell → нажимаем ПКМ на результате поиска и выбираем Запустить от имени администратора):

Get-NetConnectionProfile

отобразит список сетей, в котором нас интересует значение InterfaceIndex сети, тип которой необходимо изменить.

Set-NetConnectionProfile -InterfaceIndex 3 -NetworkCategory Private

изменит тип на Частная сеть у интерфейса с индексом 3.

В случае, если у интерфейса не задан шлюз по умолчанию, Вы можете получить отказ вида:
set-netconnectionprofile : Unable to set the NetworkCategory due to one of the following possible reasons: not running PowerShell elevated; the NetworkCategory cannot be changed from ‘DomainAuthenticated’; user initiated changes to NetworkCategory are being prevented due to the Group Policy setting ‘Network List Manager Policies’.
В такой ситуации, следует проверить локальные политики безопасности:
Пуск → в строку поиска вбиваем secpol.msc → нажимаем ПКМ на результате поиска и выбираем Запустить от имени администратора → переходим в раздел Политики диспетчера списка сетей → открываем политику Неопознанные сети → переключаем Разрешения пользователя в Пользователь может изменить расположение.

Настройки профилей идентифицированных сетей хранятся в реестре, где их можно править:
Пуск → в строку поиска вбиваем regedit и запускаем найденную оснастку → переходим в раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles → находим необходимый профиль по значению ключа реестра ProfileName → меняем у необходимого профиля сети, значение ключа реестра Category на одно из:
0 — Общественная сеть (Public Network)
1 — Частная сеть (Private Network)
2 — Доменная сеть (Domain Network)

RDP — язык RU, раскладки Русская и США

При подключении к удалённому рабочему столу, на панели задач, вопреки языковых настроек, для русского языка отображается две раскладки: Русская и США. Что сильно мешает работать, так как после переключения языка ввода на русский, по умолчанию включается раскладка США.
KeyboardLayout
Вторую раскладку можно отключить следующим образом:
Пуск → в строку поиска вбиваем PowerShell → нажимаем ПКМ на результате поиска и выбираем Запустить от имени администратора → в открывшееся окно копируем команду

New-ItemProperty -Path “HKLM:\SYSTEM\CurrentControlSet\Control\Keyboard Layout” -Name IgnoreRemoteKeyboardLayout -Value 1 -PropertyType DWORD -Force

и нажимаем Enter. После чего перезагружаем удалённую машину.
http://superuserdo.info/?p=609